CVE-2018-1112
glusterfs सर्वर संस्करण 3.10.12, 4.0.2 से पहले 'auth.allow' विकल्प का उपयोग करते समय कमजोर है, जो किसी भी अनप्रमाणित gluster क्लाइंट को किसी भी नेटवर्क से gluster स्टोरेज वॉल्यूम माउंट करने के लिए कनेक्ट करने...
- प्रकाशित
- 25 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glusterfs सर्वर संस्करण 3.10.12, 4.0.2 से पहले 'auth.allow' विकल्प का उपयोग करते समय कमजोर है, जो किसी भी अनप्रमाणित gluster क्लाइंट को किसी भी नेटवर्क से gluster स्टोरेज वॉल्यूम माउंट करने के लिए कनेक्ट करने की अनुमति देता है। ध्यान दें: यह कमजोरी CVE-2018-1088 के प्रतिगमन के कारण मौजूद है।
स्रोत
1- GEVAUDANएक्सप्लॉइट
Red Hat / GlusterFS CVE-2018-1088 और CVE-2018-1112 के लिए शोषण, DEFCON 26, Las Vegas में प्रदर्शित!
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।